Slow Mist:未验合约漏洞致16.6 WETH被盗
漏洞详情
2026年8月1日,慢雾安全团队监测到一次合约攻击事件。
- 受害金额:约 16.6 WETH
- 漏洞类型:未验证合约的低层级调用漏洞(selector
0x42be3129) - 根本原因:合约缺少访问控制与目标数据校验
攻击路径
攻击者利用合约已有的 ERC20 授权额度,绕过 owner 权限检查,执行未授权的 transferFrom 操作,将资金转出。
慢雾提醒,合约开发需重视低层级调用的权限验证,避免暴露不受限的调用接口。